ニュース
セキュリティ情報 phpMyAdmin の脆弱性対策のお知らせ
phpMyAdmin の下記バージョンにて、脆弱性が発見されましたため、対応をお願い致します。
・phpMyAdmin 2.11.9.5 未満
・phpMyAdmin 3.1.3.1 未満
概要
setup.php ファイルの脆弱性により、悪意のあるユーザが以下の不正行為を行うことができます。
・ Webサービスの実行権限でのコマンドの実行
・ Webサイトの改ざん
・ 不正なプログラムの設置
対策
・ 最新バージョンへのアップデート
最新バージョンは、phpMyAdmin 公式サイトからダウンロード頂けます。
phpMyAdmin - Download
・ phpMyAdmin の削除
当センターで、使用していない場合は phpMyAdmin の削除をお願いしております。
参考URL
・ phpMyAdmin - Security - PMASA-2009-3
・ CVE-2009-1151
・ phpMyAdminのsetup.phpの脆弱性(CVE-2009-1151)に関する検証レポート